
Revolut bị đòi 6,000 XMR sau vụ rò rỉ dữ liệu khách hàng
Các hacker đặt ra thời hạn 24 giờ và tuyên bố rằng phân tích blockchain đã được sử dụng để chọn các mục tiêu có số dư tiền điện tử cao.
Một nhóm tự xưng là “iamnotavillain” đã yêu cầu 6,000 XMR, khoảng 3 triệu đô la, từ Revolut trong vòng 24 giờ và đe dọa sẽ bán dữ liệu khách hàng bị đánh cắp nếu không được thanh toán. Revolut cho biết hệ thống và quỹ của khách hàng không bị ảnh hưởng, nhưng ít nhất 680 tài khoản đã bị tác động và các hồ sơ bị lộ được cho là bao gồm tài liệu nhận diện KYC và lịch sử giao dịch.
Revolut bị yêu cầu trả 6,000 XMR sau khi bị đánh cắp dữ liệu khách hàng
Một nhóm hacker tự xưng là “iamnotavillain” đã đăng một yêu cầu đòi tiền chuộc liên quan đến một đồng hồ đếm ngược, yêu cầu 6,000 XMR, tương đương khoảng 3 triệu đô la, và cho Revolut 24 giờ để thanh toán. Nhóm này đã đe dọa sẽ bán dữ liệu khách hàng của Revolut bị đánh cắp cho các nhóm tội phạm khác nếu thời hạn trôi qua mà không có thanh toán.
Vụ vi phạm này liên quan đến kỹ thuật xã hội hơn là sự xâm phạm trực tiếp vào cơ sở hạ tầng cốt lõi của Revolut. Các kẻ tấn công được cho là đã giả mạo các quan chức chính phủ và gửi yêu cầu thông tin mà đã vượt qua các kiểm tra nội bộ của Revolut, khiến công ty này giao nộp hồ sơ khách hàng trước khi sau đó xác định rằng các yêu cầu đó là gian lận.
Revolut cho biết hệ thống và quỹ khách hàng của họ không bị ảnh hưởng. Công ty cũng cho biết đã chặnđịa chỉđược sử dụng trong các yêu cầu gian lận và đã thông báo cho một cơ quan chính phủ, cơ quan thực thi pháp luật và các nhà quản lý.
Cơ chế tống tiền là điểm mấu chốt. Một bộ đếm thời gian 24 giờ nén lại quá trình ra quyết định, và yêu cầu được định giá bằng Monero được tối ưu hóa để giảm khả năng truy vết so với các khoản thanh toán trên chuỗi minh bạch.
Những gì đã được phơi bày - và tại sao phương pháp nhắm mục tiêu lại quan trọng đối với người dùng Crypto
Bán kính vụ nổ được báo cáo là ít nhất 680 tài khoản khách hàng của Revolut. Dữ liệu bị lộ bao gồm hộ chiếu, giấy phép lái xe, ảnh được sử dụng cho kiểm tra nhận diện khách hàng, và lịch sử giao dịch.
Điểm mấu chốt là xác minh. Những kẻ hacker đã cung cấp một đoạn ghi hình màn hình dài 60 giây dường như cho thấy một số dữ liệu đã thu được, bao gồm tài liệu nhận dạng và lịch sử giao dịch, nhưng quy mô và phạm vi đầy đủ của việc rò rỉ chưa được xác nhận độc lập từ các tài liệu đã mô tả.
Đối với người dùng tiền điện tử, phương pháp lựa chọn mà những kẻ tấn công tuyên bố là chi tiết có thể hành động hơn so với con số tiền chuộc được nêu trong tiêu đề. Nhóm này cho biết họ đã sử dụng phân tích blockchain để xác định các tài khoản Revolut có số lượng tiền điện tử đáng kể, ngụ ý rằng tập dữ liệu này đang được coi là một lớp nhắm mục tiêu, chứ không chỉ là một đống ID.
Điều đó thay đổi hồ sơ rủi ro hạ nguồn. Tài liệu KYC cộng với lịch sử giao dịch có thể hỗ trợ cho việc gian lận danh tính, các nỗ lực chiếm đoạt tài khoản, và các cuộc tấn công lừa đảo có độ tin cậy cao mà tham chiếu đến hoạt động thực tế. Nếu bộ lọc "tài sản đáng kể" của kẻ tấn công là thật, động lực sẽ chuyển sang tống tiền có chọn lọc và kỹ thuật xã hội đối với một nhóm nhỏ các cá nhân có giá trị cao hơn thay vì gian lận rộng rãi, ngẫu nhiên.
Đồng hồ đếm ngược, Monero, và các bước tiếp theo cần theo dõi
Dấu hiệu ngay lập tức là liệu bộ dữ liệu bị đánh cắp có xuất hiện để bán hoặc được chia sẻ tiếp sau thời hạn 24 giờ được đề cập trong yêu cầu. Mối đe dọa là rõ ràng: không thanh toán dẫn đến việc phân phối cho các nhóm tội phạm khác, điều này thường làm tăng cả số lượng tác nhân và số lượng lộ trình tấn công.
Tiết lộ tiếp theo của Revolut cũng rất quan trọng. Phạm vi đã được xác nhận vẫn là “ít nhất 680” tài khoản bị ảnh hưởng, và vẫn chưa rõ liệu dữ liệu được hiển thị trong bản ghi màn hình có phản ánh một mẫu hạn chế hay một sự trích xuất lớn hơn. Bất kỳ thông báo nào tiếp theo cho khách hàng, hoặc một con số đã được điều chỉnh, sẽ làm rõ liệu vấn đề này có được kiểm soát hay trở thành một sự kiện phơi bày liên tục.
Theo dõi quy định và thực thi pháp luật là yếu tố còn lại. Revolut đã cho biết họ đã thông báo cho một cơ quan chính phủ, cơ quan thực thi pháp luật và các nhà quản lý. Các cập nhật ở đó có thể buộc phải công khai thêm thông tin, thời gian và các bước khắc phục ngay cả khi không có tiền chuộc được trả.
Giám sát trên chuỗi ở đây ít rõ ràng hơn do thiết kế. Nhu cầu được định giá bằng XMR, một loại tiền điện tử tập trung vào quyền riêng tư.tiền điện tửđược thiết kế để che giấu chi tiết giao dịch, điều này hạn chế khả năng truy vết. Tuy nhiên, các chuyển động Monero lớn, tập trung theo thời gian phù hợp với một khoản thanh toán 6,000 XMR là một trong những tín hiệu quan sát được ít ỏi nếu các quỹ di chuyển.
Đọc của tôi: Đây là một cuốn sách hướng dẫn cho việc tống tiền chọn lọc trong lĩnh vực tiền điện tử, không chỉ là một vụ vi phạm fintech.
Ngưỡng quan trọng không phải là liệu hệ thống của Revolut có "không bị ảnh hưởng" hay không. Mà là liệu gói thông tin bị đánh cắp có đủ tốt để thực hiện bộ lọc mà kẻ tấn công đã tuyên bố: danh tính KYC cộng với lịch sử giao dịch cộng với danh sách ngắn các mục tiêu có số dư cao được phân tích trên blockchain.
Nếu bộ dữ liệu được bán và tuyên bố về "các khoản nắm giữ đáng kể" được xác nhận trong các mục tiêu tiếp theo, điều này bắt đầu trông giống như một cấu trúc hơn là một câu chuyện.
Nó trở thành một cuốn sách hướng dẫn có thể lặp lại: sử dụng kỹ thuật xã hội để lấy thông tin từ các hồ sơ fintech được quản lý, sau đó sử dụng các phương pháp heuristics trong tiền điện tử để biến một vụ vi phạm chung thành tống tiền chọn lọc với tỷ lệ thành công cao hơn.